kaiyun官方注册
您所在的位置: 首页> 其他> 设计应用> 基于区块链的电子证照共享与隐私保护方案
基于区块链的电子证照共享与隐私保护方案
网络安全与数据治理 1期
湛高峰,王晓峰,程 楠
(公安部第一研究所 信息安全部,北京100048)
摘要:针对传统电子证照管理库设计依赖中心存储,边缘节点管理复杂且易遭受攻击导致隐私数据泄漏的问题,提出了一种基于区块链与可搜索加密技术的电子证照管理方案,实现了电子证照管理流程的去中心化及电子证照敏感信息的隐私保护。方案依靠智能合约解决电子证照数据链上链下存储与用证交易问题,基于属性的加密保证证照信息检索过程的数据安全。在分布式开发环境下实现了方案的部分模块并进行了试验,试验结果表明,方案具有去中心化、分布式可信存储、不可篡改等特性,能够满足电子证照管理的主体需求,具有一定的应用价值。
中图分类号:TP309
文献标识码:A
DOI:10.19358/j.issn.2097-1788.2023.01.013
引用格式: 湛高峰,王晓峰,程楠. 基于区块链的电子证照共享与隐私保护方案[J].网络安全与数据治理,2023,42(1):92-97.
Blockchain-based electronic license sharing and privacy-preserving scheme
Zhan Gaofeng,Wang Xiaofeng,Cheng Nan
(Department of Information Securiy,The Mininstry of Public Security’s First Research Institue,Beijing 224000,China)
Abstract:The design of traditional electronic license management always relies on central storage, the management of edge nodes is complex and the central node is vulnerable to attacks, leading to privacy data leakage. To solve this problem, an electronic license management scheme based on blockchain and searchable encryption is proposed. The scheme realized the decentralization of electronic license management process and the privacy-preserving of sensitive information. The scheme relies on smart contracts to solve the problems of online and offline storage and license use transactions of electronic license data link, and uses attribute-based encryption technology to ensure the data security in query process. Some of the schme are implemented and tested in the distributed envrionment. The results show that the scheme has the characteristics of decentralization, distributed trusted storage, and non tampering, which can meet the main needs of electronic license management and has certain application value.
Key words :blockchain;electronic license;searchable encryption;smart contrast;privacy-preserving

0 引言

电子证照是数字化时代社会信用体系建立的重要一环[1],电子证照管理系统是实现安全高效的证照创建、存储与使用共享的有效方案。传统的电子证照管理系统通常依赖核心部门的中心服务器,这种管理模式只占用少量资源,但在数据共享方面限制较大,且易遭受非法攻击导致中心、边缘节点数据泄漏。因此,如何实现电子证照管理的去中心化,实现证照数据共享过程的隐私保护,是构建电子证照管理方案的主要问题。

针对上述问题,学者们面向不同应用场景,提出了一些基于区块链技术的电子证照管理系统。2017年闵旭蓉等[2]针对政务信息透明需求,提出一种基于区块链技术的电子证照管理平台,通过区块链的共同记账技术原理实现数据共享,实现了各部门政务信息的互联互通。2018年,巢燕[3]同样针对“互联网+政务”场景提出一种基于区块链技术的电子证照管理系统,使用Hyperledger Fabric设计证照管理区块链,实现了各部门间数据共享、海量数据存储。2020年,王浩亮等[4]针对传统智慧诚实系统建设下的数据孤岛问题提出了一种基于区块链的去中心化电子证照共享交易系统,将电子证照上链存储,借助智能合约实现了电子证照的链上交易。2021年,蔺悦霞等[5]针对水利能源场景,提出一种取水许可电子证照系统,系统采用标准中心化架构,实现电子证照的集中式管理。

上述研究方案中,区块链通常作为一个不可篡改的分布式账本来存储电子证照数据,由于区块链的可追溯特性,可以保证电子证照数据共享过程的透明。这些方案相较于传统的电子证照管理系统在安全性上有明显提升,但仍忽略了一些实际通信场景的安全问题。由于区块链交易使转账人和收款人绑定,敌手可以通过分析区块内容获得有效信息,且智能合约输入输出公开[6],可能造成隐私数据泄漏。为此,一些学者开始关注分布式存储系统下的访问控制与隐私保护问题。2018年,Wang等[7]提出了一个基于区块链的,结合IPFS、以太坊和属性基加密技术的分布式存储框架,实现分布式存储中的数据共享;2021年,Li等[8]提出一种基于区块链并带有隐私保护的电子证照管理系统,采用属性基加密方式对电子证照数据进行加密,实现安全的电子证照数据共享。

受Wang等[7]工作的启发,为了确保电子证照数据的有效存储与安全管理,本文基于区块链智能合约与属性基加密(Attribute-Based Encryption,ABE)技术,设计并实现了一种安全有效的电子证照管理系统。智能合约的设计思想来自以太坊[9],实现电子证照信息的发布、共享与浏览功能,并且使用基于属性的加密来确保细粒度的电子证照数据的访问控制。



本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005104.




作者信息:

湛高峰,王晓峰,程 楠

(公安部第一研究所 信息安全部,北京100048)


欢迎关注电子技术应用2023年2月22日==>>商业航天研讨会<<

此内容为AET网站原创,未经授权禁止转载。
Baidu
map